Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiWeb (CVE-2025-52970)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
15/08/2025

Descripción

Un manejo inadecuado de los parámetros en Fortinet FortiWeb versiones 7.6.3 y anteriores, versiones 7.4.7 y anteriores, versiones 7.2.10 y anteriores, y 7.0.10 y anteriores puede permitir que un atacante remoto no autenticado con información no pública perteneciente al dispositivo y al usuario objetivo obtenga privilegios de administrador en el dispositivo a través de una solicitud especialmente manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.11 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.11 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.4.0 (incluyendo) 7.4.8 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.6.0 (incluyendo) 7.6.4 (excluyendo)